, , ,

Gufw : interface graphique du pare-feu UFW

Gufw est l'interface graphique de Gnome pour le logiciel de configuration du pare-feu installé par défaut sur Ubuntu : UFW.
Elle a pour but d'en faciliter l'utilisation.

Dans la version 10.04, Gufw permet d'activer le filtrage par défaut aussi bien sur les entrées que sur les sorties.

Pré-requis

Installation

Pour installer ce logiciel, il suffit d'installer le paquet gufw .

Utilisation

Lancez l'application depuis le menu Système → Administration → Configuration du pare-feu ou Firewall configuration.
Vous pouvez aussi la lancer depuis un terminal en saisissant la commande suivante:FIXME à confirmer

gufw

Par défaut le pare-feu est désactivé.

Au niveau global, les options qui règlent le comportement par défaut sont : autoriser, refuser, rejeter

Au niveau des règles, les options sont :

Cette application manque cruellement de documentation en français et la traduction des termes "refuser" et "rejeter" est ambiguë.
Voir la documentation en anglais de la communauté ubuntu.com

Afficher les ports utilisés.

Il est possible d'obtenir la liste des ports utilisée par (G)ufw, c'est à dire des connexions actives, depuis le menu Éditions → Préférences → cocher « Listening report ».
Un rapport d'écoute semblable à celui de Firestarter apparaît.

Exemple de configuration

Cet exemple est le résultat d'un paramétrage en ligne de commande

La configuration suivante permet l'utilisation d'un navigateur internet tel que Firefox, de Thunderbird et du FTP.

Réglages appliqués :

Pour utiliser Empathy pour des comptes type MSN ou Google Talk, il faudrait ajouter :

port 1863/tcp ALLOW OUT
port 5222/tcp ALLOW OUT

Pour connecter aMule en high-ID

Pour regarder la télévision (Freebox) avec VLC sur son ordinateur (MultiPoste )

Désactiver le pare-feu pour votre réseau local (LAN)

Si les adresses IP des machines de votre réseau local sont comprises entre 192.168.0.1 et 192.168.0.24, alors il vous suffit d'ajouter une règle :

Avancé
Allow Entrée Les deux Source 192.168.0.0/24
     
Destination
     

Vous aurez donc accès aux fichiers partagés de votre réseau local, ainsi qu'aux imprimantes reliées à ce dernier.

Voir aussi


Contributeurs:FIXME